PT-2026-86440 · Libpcap · Libpcap

·

CVE-2026-0799

·

Publicado

2026-09-05

·

Atualizado

2026-09-10

CVSS v3.1

8.7

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libpcap versões anteriores a 1.10.7
Descrição O interpretador BPF não valida o índice do registrador ao carregar ou armazenar valores de/para um registrador de memória temporária (scratch memory register). Embora o índice seja um inteiro de 32 bits sem sinal que não deve exceder 15, a falta de validação permite que um programa de filtro manipulado force leituras e gravações na memória do processo fora dos limites pretendidos. Em arquiteturas de 64 bits, isso pode afetar os 16GiB de memória a partir do quadro de pilha atual e, em arquiteturas de 32 bits, pode afetar todo o espaço de endereçamento.
Recomendações Atualize para a versão 1.10.7.

Exploit

Correção

Improper Validation of Array Index

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0799
OPENSUSE-SU-2026:11744-1

Produtos afetados

Libpcap